Měsíc povědomí o kybernetické bezpečnosti – Vícefaktorové (neboli dvoufaktorové) ověřování

26. října 2022 | Blog Měsíc povědomí o kybernetické bezpečnosti – Vícefaktorové (neboli dvoufaktorové) ověřování

2FA neboli MFA chrání online účty

Seznamte se s výhodami a ochranou MFA/2FA

Někdy v životě narazíte na Life Hack, který vás ohromí, jak je snadný, a proč jsem si ho dříve neosvojil nebo nepoužil? MFA neboli 2FA je jeden takový Life Hack pro kybernetickou bezpečnost, který by se měl každý naučit a osvojit si pro všechny své online účty. MFA neboli 2FA používá kromě hesla druhý faktor k vaší identifikaci v SaaS aplikaci. Zabraňuje hackerům v krádeži vašich účtů, když získají naše hesla prostřednictvím narušení webových stránek třetích stran.

Kromě MFA/2FA byste si měli co nejdříve pořídit i správce hesel. Toto je druhý Life Hack, za který budete rádi, že jste si ho osvojili jen pár týdnů poté, co se naučíte tyto dva nástroje používat.  Vzkaz domů: Co nejdříve si osvojte MFA / 2FA a správce hesel, abyste se chránili online. Budete za to moc rádi!

Zvažte také registraci u CyberHoot a implementaci níže uvedených osvědčených postupů.

Nejlepší postupy CyberHootu:
  1. Proškolte své zaměstnance v běžných útocích, které existují. Od slabých hesel až po správci hesel, k důležitosti multifaktorová autentizace a jak odhalit phishingové útokyInformovanost je klíčem k obraně vašeho podnikání.
  2. Říďte své zaměstnance pomocí zásady kybernetické bezpečnosti včetně přijatelného použití, hesla, nakládání s informacemi a písemných zásad zabezpečení informací.
  3. Zavést osvědčené postupy v oblasti kybernetické bezpečnosti, jako je například proces správy upozornění na zranitelnosti (UPÍR) a proces řízení kybernetických bezpečnostních incidentů (CIMP) k vedení a vyžadování akcí v případě nouze. Poté se přesunout k procesům zaškolování a vyřazování, procesům správy SaaS a řízení rizik třetích stran.
  4. Zaveďte silnou technickou ochranu, včetně: Firewall, antivirus, Anti-Malware, spam, vícefaktorové ověřování na všech kritických účtech, Povolit úplné šifrování disku, pečlivě spravovat klíče a co je nejdůležitější, zavést, proškolit a vyžadovat, aby všichni zaměstnanci používali Password Manager.
  5. Testujte zaměstnance, jak rozpoznat a vyhnout se phishingovým útokům. CyberHoot vydal inovativní metodu phishingového testování, která vyplňuje mezery ve znalostech vašich zaměstnanců, aniž by je trestala za selhání. Místo toho je odměňujeme za úspěch. Více informací je k dispozici. zde.
  6. Zálohujte si data podle našich pokynů Metodologie zálohování 3-2-1 abyste zajistili, že se vaše firma dokáže zotavit z kybernetické bezpečnostní události.
  7. V moderní éře práce z domova se ujistěte, že spravujete osobní zařízení připojující se k vaší síti ověřením jejich zabezpečení (patching, antivirový program, Ochrana DNS) nebo úplný zákaz jejich používání.
  8. Pokud jste ještě neměli posouzení rizik třetí stranou v posledních 2 letech, měli byste ho mít už teď. Zavedení rámce pro řízení rizik ve vaší organizaci je zásadní pro řešení nejzávažnějších rizik s vaším omezeným časem a penězi.
  9. Koupit Kybernetické pojištění aby vás ochránilo v případě katastrofického selhání. Kybernetické pojištění se neliší od pojištění auta, požáru, povodně nebo životního pojištění. Je tu pro vás, když ho nejvíce potřebujete.

Společnost CyberHoot věří, že mnoho malých a středních podniků a poskytovatelů spravovaných služeb (MSP) může výrazně zlepšit svou obranu a šance, že se nestanou další obětí kybernetického útoku, pokud se budou řídit výše uvedenými radami.

Doufáme, že si užíváte Měsíc kybernetické bezpečnosti (CAM). Navštivte nebo se přihlaste k odběru novinek na CyberHoot. facebook, LinkedInnebo X stránky, kde můžete dostávat denní aktualizace po celý měsíc.

CyberHoot o důležitosti vícefaktorového ověřování

Zabezpečte své podnikání s CyberHootem ještě dnes!!!


Zaregistrujte se teď

Nejnovější Blogy

Zůstaňte v obraze s nejnovějšími informacemi bezpečnostní informace

Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.

Proč jsou routery vašich klientů nyní předmětem diskuse o národní bezpečnosti

Proč jsou routery vašich klientů nyní předmětem diskuse o národní bezpečnosti

Nyní máte pět důležitých důvodů, proč začít s klienty z malých firem konverzaci o zabezpečení routerů...

Více informací
Vaši zaměstnanci loni připojili ke Googlu 47 aplikací. Můžete jmenovat jednu z nich?

Vaši zaměstnanci loni připojili ke Googlu 47 aplikací. Můžete jmenovat jednu z nich?

Platnost tokenů OAuth nevyprší, když zaměstnanci odejdou, hesla se změní nebo se aplikace stanou nekalými. Váš bezpečnostní program potřebuje...

Více informací
Útočníci klíč nepotřebují. Ten váš už mají.

Útočníci klíč nepotřebují. Ten váš už mají.

Většina útoků nezačíná hackerem v mikině, který ve 3 hodiny ráno prolomí kód. Začíná vaším uživatelským jménem a...

Více informací